PT-2021-8125 · Linux+1 · Linux Kernel+1
CVE-2021-47092
·
Publicado
2021-12-20
·
Atualizado
2024-10-11
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada ao componente KVM do kernel Linux. Ela é causada pelo tratamento incorreto do sinalizador
vmx->fail quando a vCPU está em L2 e emulation required é verdadeiro. Esse comportamento é considerado inválido e pode levar a um WARN em nested vmx vmexit() ao desmontar a VM. O problema surge porque definir vmx->fail e sintetizar um VM-Exit é contraditório e incorreto. Especificamente, é impossível ter tanto um VM-Fail quanto um VM-Exit, vmcs.EXIT REASON não é modificado em VM-Fail, e emulation required refere-se ao estado do convidado, e as verificações do estado do convidado são sempre VM-Exits, não VM-Fails. Para o KVM, emulation required é tratado antes das saídas aninhadas em vmx handle exit(), portanto, definir vmx->fail não tem efeito imediato.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os